Просмотр полной версии : Переполнение буфера в динамической памяти (Apache HTTP Server)
-m0rgan-
03.04.2009, 19:08
Кто знает сплойт под даную багу?
mailbrush
04.04.2009, 21:08
http://www.securitylab.ru/vulnerability/203720.php
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.
Уязвимость существует из-за ошибки проверки границ данных в файле proxy_util.c в модуле mod_proxy. Удаленный пользователь может с помощью специально сформированного HTTP запроса, содержащего отрицательное значение в заголовке "Content-Length:", вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
Content-Length: -1 н.п. поставь. И подмени инеткряком...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot